Questo link è sicuro?

Incolla qui sotto qualsiasi URL sospetto. Lo verificheremo alla ricerca di segnali di phishing, spoofing di dominio e fughe di token — senza inviare il tuo URL da nessuna parte.

100% privato — l'analisi avviene nel tuo browser
Incolla un URL da verificare.

Segnali rilevati

Cosa cerca questo verificatore di link di phishing?

Spoofing di dominio

Le pagine di phishing impersonano brand affidabili registrando domini simili. Controlliamo la presenza di nomi di brand incorporati in domini estranei — come paypal-secure.xyz o microsoft-login.tk. Il vero PayPal sarà sempre paypal.com, non una variante con trattino su un TLD economico.

TLD sospetti

Alcuni domini di primo livello compaiono in modo sproporzionato nelle campagne di phishing. Segnaliamo gli URL che usano TLD come .xyz, .tk, .ml, .ga, .cf, .buzz, .top e .loan. Non sono intrinsecamente pericolosi, ma i kit di phishing li prediligono perché sono economici o gratuiti da registrare.

Indirizzi IP al posto dei domini

I siti web legittimi usano nomi di dominio. Le pagine di phishing a volte usano indirizzi IP grezzi (come http://192.168.1.1/login) per evitare i registri di registrazione dei domini e le richieste di rimozione.

Segnali di declassamento HTTPS

Se un URL usa http:// in chiaro per un dominio che dovrebbe essere su HTTPS — soprattutto se contiene un modulo di login — è un campanello d'allarme. Gli attaccanti usano HTTP per intercettare le credenziali in transito.

Token e credenziali nell'URL

Parametri di query chiamati token, auth, session, key o jwt suggeriscono che dati sensibili stanno passando attraverso l'URL. Questi valori vengono registrati nella cronologia del browser, nelle piattaforme di analytics, nei server proxy e negli header referrer — tutti luoghi da cui un attaccante può raccoglierli.

Sottodomini eccessivi

Gli URL con tre o più sottodomini (come login.secure.account.example.com) sono spesso progettati per spingere il dominio reale fuori dalla parte visibile della barra degli indirizzi del browser. L'obiettivo è farti credere di essere su un sito affidabile quando non lo sei.

Trucchi di codifica degli URL

Gli URL di phishing a volte usano la codifica percentuale (come %2F per una barra) o il simbolo @ per nascondere la vera destinazione. Un URL come https://[email protected] in realtà porta a evil.com, non a Google.

Domande frequenti

Come funziona il verificatore di link di PhishClean?

Il verificatore analizza l'URL che inserisci ed esegue una serie di controlli basati su pattern direttamente nel tuo browser tramite JavaScript. Cerca spoofing di dominio, TLD sospetti, URL basati su IP, segnali di declassamento HTTPS, token esposti nelle query string, sottodomini eccessivi e trucchi di codifica degli URL. Nulla viene inviato ad alcun server: l'analisi è interamente lato client.

Il mio URL resta privato?

Sì. L'URL non lascia mai il tuo browser. Puoi verificarlo tu stesso: apri gli strumenti per sviluppatori del browser, passa alla scheda Network e incolla un URL. Vedrai zero richieste in uscita durante l'analisi. L'abbiamo costruito così perché un verificatore di phishing che raccoglie URL sarebbe a sua volta un problema di privacy.

Qual è la differenza tra questo verificatore e l'estensione PhishClean?

Questa pagina analizza un singolo URL che incolli manualmente. L'estensione browser PhishClean funziona automaticamente su ogni pagina che visiti e individua minacce che questo strumento non può rilevare — come campi password su pagine sospette, iframe nascosti, token JWT negli URL attivi, chiavi API scritte nel codice sorgente, header authorization inviati a domini di terze parti e reindirizzamenti di declassamento da HTTPS a HTTP.

Questo verificatore può dirmi se un link è sicuro al 100%?

Nessuno strumento può garantire che un link sia completamente sicuro. Questo verificatore cerca pattern di phishing noti nella struttura dell'URL, ma una pagina di phishing può usare un URL dall'aspetto perfettamente normale. Per una protezione in tempo reale che ispeziona anche i contenuti della pagina, il comportamento dei moduli e le richieste di rete, installa l'estensione PhishClean.